[問題] 請問SSH可以不同帳號只能不同IP登入嗎?

作者: LIAR (玻璃做的大叔)   2014-11-22 23:42:53
我的server有開放部分ID可以使用console,同時也有需要root登入去操作的要求。
如果只有root的話,我是想到直接iptables限定ssh連入的範圍,但是有一般帳號
要用的話,一般帳號不太需要限制,只有高權限的帳號要限定登入範圍,我不曉得
有沒有辦法這樣設定,請問有人知道怎麼做嗎?
作者: carylorrk (carylorrk)   2014-11-23 00:11:00
sshd_config?
作者: LIAR (玻璃做的大叔)   2014-11-23 00:25:00
感謝,我去了解一下。
作者: lspci (awk sed echo)   2014-11-23 07:18:00
不要用root直接登入。一般帳號登入後再轉root。請查sudoer
作者: dearlove (初現)   2014-11-23 08:06:00
一般來說不會開放root直接登入吧..
作者: chang505 (眼線)   2014-11-23 21:13:00
開帳號,開sudo權限 就很夠了吧/etc/sudoer
作者: slv922 (詹姆士)   2014-11-26 18:48:00
fail2ban
作者: LIAR (玻璃做的大叔)   2014-11-30 18:49:00
恩....因為我同時也有在學習LINUX語法,如果用sudo設定ALL的話,感覺和開root的風險一樣耶!
作者: danny8376 (釣到一隻猴子@_@)   2014-12-01 00:42:00
風險某種程度確實是一樣啦不過能進ssh倒也不一定是知道密碼 可能是漏洞

Links booklink

Contact Us: admin [ a t ] ucptt.com